Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2021 April 07

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Потому, что это легче, меньше ответственности и люди чувствуют себя крутыми пацанами :)
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
А я вот в моральных терзаниях.. с одной стороны, чтобы построить систему защиты достаточно только знать об уязвимостях и как они могут быть эксплуатированы, с другой когда я работал на разработчика оборудования для энергетики и говорил, что аутентификация на терминале без криптографии небезопасна, можно перехватить трафик и извлечь оттуда учётные данные.. и мне тогда сказали - а ты сделай, тогда поверим... И я понял, что чтобы ткнуть носом чванливых всезнаек надо или целую команду, или самому уметь какие-то вещи..
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Это норма. Находишь xss, а тебе - ну и что? У нас это работать не будет. 👽
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Почему-то именно среди разработчиков овердофига упрямых и ограниченных людей, которые на тебя смотрят как на говно просто потому что пишут код, а ты нет.. и пока их не ткнёшь носом, игнорируют.. а если ткнёшь, то ты станешь врагом навсегда, начинаются истерики - вон у вас люди взламывают, у них и спрашивайте.. и т.д.
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Ага. Божья роса..
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
Потому что они привыкли в своем пространстве ( не выходить из зоны комфорта) и когда ты показываешь что нужно что то менять на тебя обижаются ) это не тока на уровне разработки это везде так и с теми кто проекты делает на рантайм, конфигурирует, обслуживает. В общем так привычней "работает не лезь"
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
Надо признать, что в промышленности этого в разы больше, чем в офисном ИТ или обычной разработке :)
источник

AI

Alex Ivanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Именно поэтому сейчас я "независимый эксперт".. просто морально не готов опять идти доказывать что-то, воевать.. ))
источник

22

2 2 in RUSCADASEC community: Кибербезопасность АСУ ТП
этого везде полно ) в том числе яркий пример, админ АД, попробуй ему объяснить что для АСУ нужна свою группа и свои настройки по политикам, ограничения, запуск служб свой и т.д. Так он тебя пошлет и скажет давай политики я сделаю или вообще по смеется )
а на слова нужен отдельный лес для АСУ меня вообще закидали какахами ))
источник

AC

Alexey Cheshire in RUSCADASEC community: Кибербезопасность АСУ ТП
В одной большой конторе (М**СК), в одном филиале всё так, во втором наоборот обрадовались, типа - засунем вашу дичь в отдельную стойку и будет нам счастье :) Одна организация, но два филиала.
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
А зачем в асу ад?
источник

DA

Diman A. in RUSCADASEC community: Кибербезопасность АСУ ТП
Ровно для того же, для чего AD вообще существует
источник
2021 April 08

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Я знаю для чего существует Ад, и это мне не помогает понять, зачем Ад в асутп.
источник

DA

Diman A. in RUSCADASEC community: Кибербезопасность АСУ ТП
Т.е. вы не видите "оправданных" вариантов применения AD в АСУ ТП?
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Примерно так. Вообще электронный каталог какой-то... Может быть, не знаю. Но уж если вляпались в винду, то Ад - усугублять Иб-ситуацию.
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Вот КасперскийОС. Если на ней строить несетевую составляющую, подразумевает еДиректори свой какой-то, кстати?
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
что вы имеете в виду под несетевой составляющей?
источник

SP

Sergey Pariev in RUSCADASEC community: Кибербезопасность АСУ ТП
в смысле ПЛК и подобные устройства?
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Хосты конечные
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Сервера
источник